BlockSec Phalcon:本次 Balancer 黑客攻击手法高度复杂
2025-11-03 19:17
收藏
分享到

Foresight News 消息,据 BlockSec Phalcon 监测,数个基于 Balancer 的项目在几小时前遭遇攻击,导致损失超过 1.2 亿美元。这是一种高度复杂的攻击手法。初步分析显示,攻击的根本原因是通过不变式操控扭曲了 BPT 价格计算,使攻击者能够通过一次批量交换在特定的稳定池中获利。


以 Arbitrum 上的一次攻击交易为例,批量交换操作可以分为三个阶段:


1、攻击者将 BPT 交换为基础资产,以精确调整一种代币(cbETH)的余额至舍入边界的边缘(数量 = 9),为下一步的精度损失奠定条件。


2、然后攻击者使用特定的数量(=8)在另一种基础资产(wstETH)和 cbETH 之间进行交换。由于在缩放代币数量时向下舍入,计算得出的 Δx 略微减少(从 8.918 降至 8),导致 Δy 被低估,从而使不变式(Curve 的 StableSwap 模型中的 D)变小。由于 BPT 价格 = D / totalSupply,因此 BPT 价格被人为压低。


3、攻击者将基础资产反向交换回 BPT,恢复余额的同时从被压低的 BPT 价格中获利。

推荐阅读
Upexi 与 Hivemind Capital 达成 3600 万美元协议,将继续增持 SOL 代币
Foresight News 消息,据 Cryptobriefing 报道,SOL 财库公司 Upexi 与 Hivemind Capital Partners 签署了一项证券购买协议,发行价值 3600 万美元的可转换票据,由锁定的 SOL 代币作为支持。该交易预计将使 Upexi 的 SOL 持有量增加 12%,达到超过 240 万枚 SOL,使其成为仅次于持有 690 万枚 SOL 的 Forward Industries 的第二大企业 SOL 持有者。
快讯 2026-01-13 23:50
Manus 与美上市公司 Similarweb 合作提供数字营销专业知识
Foresight News 消息,Manus 发文表示与美上市公司 Similarweb 合作,本次整合将 Similarweb 全面的网站流量和市场分析数据直接嵌入 Manus, Pro 版用户现可访问 12 个月的网站流量历史记录、分析营销渠道和流量来源、获取区域流量细分数据。Similarweb 是数字情报与网站流量分析平台,2021 年于纽约证券交易所上市,股票代码是 SMWB。
快讯 2026-01-13 23:40
比特币升破 93000 USDT
Foresight News 消息,据 Bitget 行情显示,比特币升破 93000 USDT,现报 93000.51 USDT,日内涨幅为 1.87%。
快讯 2026-01-13 23:36

日历

1 月 14 日
查看更多
数据请求中
在 App 打开